By · Last updated 2026-04-19

Bloga DönAI Güvenliği

Yapay Zeka Gizlilik Aracınız Verilerinizi Çalıyor mu?

Yapay zeka Chrome eklentilerinin %67'si kullanıcı verisi topluyor. Aralık 2025 olaylarında, gizlilik aracı kılığına bürünen eklentiler 900 bin kullanıcıyı mağdur etti.

April 19, 20268 dk okuma
privacy extension verificationlocal processing trustextension data collection auditAI privacy tool evaluationChrome extension security checklist

Veri Çalan Gizlilik Aracı

Aralık 2025'te yapay zeka gizlilik koruyucusu olarak pazarlanan Chrome araçları, casusluk yaparken yakalandı. Tam sohbet geçmişlerini ele geçiriyorlardı. Bu içerikleri saldırganların kontrolündeki sunuculara gönderiyorlardı.

İşte temel çelişki bu: gizlilik için kurulan tuzak, tehdidin kendisi oldu.

Caviard.ai, yapay zeka Chrome eklentilerinin %67'sinin kullanıcı verisi topladığını tespit etti. Bir kısmı bunu açıklıyor. Diğerleri açıklamıyor. Ancak asıl mesele açıklama değil. Asıl mesele, aracın tasarımının veri hırsızlığını yapısal olarak imkânsız mı kıldığı, yoksa yalnızca politikaya aykırı mı saydığı.

DLA Piper'ın 2025 GDPR raporu, 2024'te ortalama ceza tutarlarının 2023'e kıyasla %34 arttığını ortaya koydu. Bu eğilim, personel için tarayıcı araçlarını onaylayan veri koruma sorumlularının önünü yükseltiyor.

Gerçek Yerel İşleme Neye Benzer?

Gerçek anlamda yerel işleme yapan bir araç, tespit modelini tarayıcı içinde çalıştırır. Model kurulumla birlikte gelir ya da bir kez indirilir. Bundan sonra hiçbir içerik yayıncının sunucularına gitmez.

Giden tek trafik, yapay zeka hizmetine iletilen anonimleştirilmiş sorgu ve güncelleme kontrolleri gibi rutin tarayıcı istekleridir. İçerik yayıncının ağından hiç geçmez.

Bu tasarım test edilip doğrulanabilir. Yayıncı vaatleri tek başına güvenilmez. Aralık 2025 olayları bunu kanıtladı.

Herhangi Bir Gizlilik Aracını Nasıl Kontrol Edersiniz?

Yayıncının gizliliği vaat edip etmediğini sormayın. Tasarımın veri hırsızlığını imkânsız kılıp kılmadığını sorun.

Ağ testi: Aracı izlenen bir ağa yükleyin. Test yapay zeka hesabına sahte kişisel tanımlayıcılar yapıştırın. 30 saniye boyunca tüm giden bağlantıları izleyin. Yapay zeka platformu ya da aracın güncelleme sunucusu dışında herhangi bir alana trafik gidiyorsa, içeriğiniz başka yere yönlendiriliyor demektir.

Kod incelemesi: Chrome eklentileri JavaScript paketidir. Kaynak koda dönüştürülebilir. Gerçek anlamda yerel işleme yapan bir araçta, tespit kodunda ağ çağrısı bulunmaz. Tespit modülünde fetch, XMLHttpRequest ya da WebSocket olmaması iyi bir işaret. Bunların varlığı kesin bir red sebebidir.

İzin kontrolü: Chrome Manifest V3 açık izinler gerektiriyor. Yerel işleme yapan bir araç, içeriği tarayıcı dışına göndermek için izne ihtiyaç duymaz. Pano erişimi artı geniş ağ izinleri — net bir gerekçe olmaksızın — kırmızı bayraktır.

Yayıncı kontrolü: Chrome Web Store'da doğrulanmış yayıncı statüsü alan adı kanıtı ve kimlik belgeleri gerektiriyor. Yapay zeka gizlilik araçları satan yeni yayıncılar, yeni alan adlarıyla birlikte ekstra inceleme gerektiriyor. Aralık 2025'teki saldırganlar tespiti engellemek için kısa ömürlü kimlikler kullandı.

900.000 Kullanıcı Etkilendi

Astrix Security'nin Aralık 2025 analizi, gizlilik aracı kılığına bürünen eklentilerden 900.000 kullanıcının etkilendiğini ortaya koydu. Bu kullanıcılar yapay zeka oturumlarını korumak için bu araçları tercih etmişti. Araçlar tam tersini yaptı.

Bir çalışanın oturumunun ele geçirilmesi, müşteri kayıtlarını, hukuki dosyaları ve dahili planları açığa çıkarabilir. Güvenlik ve uyumluluk genel bakışı, bu risk zincirinin nasıl işlediğini açıklıyor.

Doğrulayabileceğiniz Bir Araç Seçmek

anonym.legal Chrome Eklentisi, kişisel veri tespitini tamamen tarayıcı içinde çalıştırıyor. Hiçbir veri, hiçbir noktada anonym.legal sunucularına gönderilmiyor.

Kötü amaçlı eklentileranonym.legal
İşlemeUzak sunucularYalnızca tarayıcı
Erişim kapsamıTam oturum yakalamaYalnızca etkin olduğunda
Kullanıcı tarafından doğrulanabilirHayırEvet — ağı test edin

Nasıl çalışıyor:

  1. Kişisel tanımlayıcı içeren metin yapıştırıyorsunuz
  2. Tespit tarayıcınızda yerel olarak çalışıyor
  3. Adlar ve kimlikler token'lara dönüşüyor — "Ayşe Yılmaz" [KİŞİ_1] oluyor
  4. Temizlenmiş metin yapay zekaya gönderiliyor
  5. Yapay zekanın yanıtı size yerel olarak geri yükleniyor

Uyumluluk merkezi, tam varlık listesini ve kurumsal denetim ayrıntılarını kapsıyor.

Kaynaklar

Verilerinizi korumaya hazır mısınız?

48 dilde 285+ varlık türü ile PII anonimleştirmeye başlayın.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.